PDA

View Full Version : Trojan Sockets de Troie, Blazer 5


Valerio081
14-09-2003, 02:26
Facendo uno scan delle porte attive il programma Anti-Trojan mi trova che alla porta 5000 è utilizzata dal trojan Blazer 5;ora siccome sto cercando di capire come mai la mia connessione faccia le bizze, potrebbe essere ciò dovuto a qualche trojan come questo?Qualcuno mi consiglia qualche programma o tools per rimuoverlo?Grazie.

Bilancino
14-09-2003, 03:34
Originariamente inviato da Valerio081
Facendo uno scan delle porte attive il programma Anti-Trojan mi trova che alla porta 5000 è utilizzata dal trojan Blazer 5;ora siccome sto cercando di capire come mai la mia connessione faccia le bizze, potrebbe essere ciò dovuto a qualche trojan come questo?Qualcuno mi consiglia qualche programma o tools per rimuoverlo?Grazie.

la 5000 è la porta del servizio UPNP se usi win xp utilizza l'utility antispy che disabilita questa funzione.

Ciao

Valerio081
14-09-2003, 11:29
Disabilitato il servizio UPNP,ma ad un nuovo scan delle porte alla 5000 ritrova il Blazer 5:(
Cmq(se ciò può servire da indizio)la connessione che ho sopra accennato andare lenta, lo fa con internet explorer e non se scarico file con programmi quali getright

Bilancino
14-09-2003, 11:51
Originariamente inviato da Valerio081
Disabilitato il servizio UPNP,ma ad un nuovo scan delle porte alla 5000 ritrova il Blazer 5:(
Cmq(se ciò può servire da indizio)la connessione che ho sopra accennato andare lenta, lo fa con internet explorer e non se scarico file con programmi quali getright

Fai una scansione con l'antivirus oppure anche con bitdefender freescanner antivirus che trovi nel mio sito.

Ciao

Valerio081
14-09-2003, 14:23
Risultati scansione con BitDefender:

Valerio081
14-09-2003, 14:25
[reply nullo non riesco a cancellarlo :p ]

Valerio081
14-09-2003, 14:32
Anti-Trojan report

Valerio081
14-09-2003, 14:34
Processi attivi (Task Manager Windows, durante lo scanning antivirus;allargate l immagine a schermo intero)

Valerio081
14-09-2003, 14:35
Ovviamente dopo questi screen aspetto l' aiutino dal cielo:cool:

Bilancino
14-09-2003, 15:42
Strano, prova a fare un test in rete che trovi nel mio sito tipo pcflank............

Ciao

Valerio081
14-09-2003, 23:37
I test che ho fatto mi trovano alla porta 5000 il Blazer 5;i vari programmini lo stesso;ma nessuno poi me lo leva e risolve il problema

folken
15-09-2003, 00:17
Cmq l'importante è che la porta sia chiusa.. magari è un nuovo ceppo del blazer e i tools non lo riconoscono ancora..
manualmente non so come fare dato che non lo conosco, hai provato a cercare un pò nel registro di configurazione ed eliminare il file manualmente?
Ciao